|
Log-Analyse und Auswertung: Probleme Mit World of Warcraft und InternetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.02.2009, 15:47 | #1 |
| Probleme Mit World of Warcraft und Internet Hallo erstmal, Ich hoffe ihr könnt mir bei meinem problemchen helfen. So knapp vor 3 Tagen verschwand als erstes in meiner Netzwekumgebung meine verbindungen zum Internet... Aber es funktioniert noch (komisch o.o) , naja auf jeden fall immer wenn Ich World of Warcraft starte, rein connecte wird es nach 5 sekunden irre langsam... wenn ich auf dem desktop schalte, mozilla öffne ... läd es jahre lang... danach muss ich den pc restarten und es funktionirt wunderbar.. mehrer Tage lang.. wenn ich wieder zocken will (WoW) ... wieder das gleiche porblem. //edit Ich hab es schon mit einer Systemwiederhestellung versucht für meine Netzwerkverbindung... leider gescheiter.. >_< Ich habe mich schon in anderen foren erkundigt.. die ihre probleme gelöst haben aber nicht wirklich eines kannmir helfen, da sie meist nur von haijackthis files ansagen und sie dann fixen ... Ich hoffe ihr könnt mir helfen mfg Evil92 Anhang: || Hijackthis logfile : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:41, on 2009-02-27 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe C:\WINDOWS\system32\spoolsv.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Programme\DynDNS Updater\DynUpSvc.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\Programme\Java\jre6\bin\jqs.exe c:\jetsuite\jsdaemon.exe C:\xampp\mysql\bin\mysqld-nt.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe C:\WINDOWS\Explorer.EXE C:\Programme\Logitech\G-series Software\LGDCore.exe C:\Programme\Logitech\G-series Software\LCDMon.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\DNA\btdna.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\programme\steam\steam.exe C:\Programme\Logitech\G-series Software\Applets\LCDClock.exe C:\Programme\Logitech\G-series Software\Applets\LCDCountdown\LCDCountdown.exe C:\Programme\Logitech\Profiler\lwemon.exe C:\Programme\Logitech\G-series Software\Applets\LCDMedia.exe C:\Programme\Logitech\G-series Software\Applets\LCDPop3\LCDPOP3.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\DynDNS Updater\DynTray.exe C:\Programme\Gemeinsame Dateien\efax\dllcmd32.exe C:\Programme\Skype\Plugin Manager\skypePM.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com...r/fix_homepage R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com.../fix_homepage/ O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\G-series Software\LCDMon.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton AntiVirus\osCheck.exe" O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Programme\Logitech\Profiler\lwemon.exe" /noui O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: DynDNS Updater Tray Icon.lnk = C:\Programme\DynDNS Updater\DynTray.exe O4 - Global Startup: Live Menu.lnk = C:\Programme\Gemeinsame Dateien\efax\dllcmd32.exe O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O17 - HKLM\System\CCS\Services\Tcpip\..\{3982A0E4-E9AF-4830-AE0C-09AA8234B509}: NameServer = 192.168.1.1,5.0.0.2 O17 - HKLM\System\CCS\Services\Tcpip\..\{7B1B0EE3-7870-4134-A9F1-170CDF8ABB9C}: NameServer = 192.168.1.1,4.2.2.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{3982A0E4-E9AF-4830-AE0C-09AA8234B509}: NameServer = 192.168.1.1,5.0.0.2 O17 - HKLM\System\CS2\Services\Tcpip\..\{3982A0E4-E9AF-4830-AE0C-09AA8234B509}: NameServer = 192.168.1.1,5.0.0.2 O17 - HKLM\System\CS3\Services\Tcpip\..\{3982A0E4-E9AF-4830-AE0C-09AA8234B509}: NameServer = 192.168.1.1,5.0.0.2 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: DynDNS Updater - Dynamic Network Services, Inc. - C:\Programme\DynDNS Updater\DynUpSvc.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\isPwdSvc.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: jsdaemon - JetFax, Inc. - c:\jetsuite\jsdaemon.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Programme\WinPcap\rpcapd.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 11854 bytes Anhang 2: || Uinstall list : Adobe Flash Player ActiveX Adobe Flash Player Plugin Adobe Reader 8.1.3 - Deutsch Adobe Shockwave Player 11 AppCore AppServ 2.5.10 (remove only) Audition audition_saver_01 AV Bid For Power CABAL Online v3.3 ccCommon Cheat Engine 5.3 Choice Guard Clive Barker's Undying(tm) Counter-Strike: Source Crocodile Physics 605 DAEMON Tools Toolbar Day of Defeat: Source dBpowerAMP Music Converter Dead Space™ Diablo II Die Sims - Complete Collection Direct Show Ogg Vorbis Filter (remove only) DivX Codec DivX Player DivX Web Player Duke Nukem 3D HRP 27-04-2007 (137) DynDNS Updater Dyyno Broadcaster DyynoPlayer 0.8.6f EA Download Manager eMule EVEREST Home Edition v2.20 Express Burn Fable - The Lost Chapters FINAL FANTASY XI FINAL FANTASY XI: Rise of the Zilart Free YouTube to Mp3 Converter version 3.1 G15_TeamSpeak (NSIS) Google Earth Gothic Gothic III Grand Theft Auto San Andreas Guitar Hero III HijackThis 2.0.2 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB945282) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB946040) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB946308) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB947540) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB947789) Hotfix für Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU (KB948127) Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB942288-v3) Hotfix für Windows XP (KB952287) Hotfix für Windows XP (KB961118) ICQ6 Icy Tower v1.3.1 Internet Worm Protection IrfanView (remove only) Java(TM) 6 Update 10 Java(TM) 6 Update 4 Java(TM) 6 Update 7 JetSuite Pro for the HP LaserJet 3150 Junk Mail filter update Little Fighter 2 Toolbar Little Fighter 2 version 2.0 Little Soldiers LiveReg (Symantec Corporation) LiveUpdate 3.1 (Symantec Corporation) LiveUpdate Notice (Symantec Corporation) Logitech Gaming Software Logitech G-series Keyboard Software Logitech QuickCam-Software Logitech® Camera-Treiber Malwarebytes' Anti-Malware Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Private Folder 1.0 Microsoft Reader Microsoft Reader Text-to-Speech deutsch Microsoft Search Enhancement Pack Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft SQL Server 2008 Management Objects Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Sync Framework Services Native v1.0 (x86) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Express Edition mit SP1 - DEU Microsoft Visual C++ 2008 Express Edition with SP1 - DEU Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Windows SDK for Visual Studio 2008 Headers and Libraries Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for .NET Framework - deu Microsoft Windows SDK for Visual Studio 2008 SP1 Express Tools for Win32 Microsoft Windows-Journal-Viewer MIKSOFT Mobile AMR converter Moorhuhn Kart XXL Mozilla Firefox (3.0.6) MSVCRT MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 6 Service Pack 2 (KB954459) MultiMod 1.6 Nero 7 Premium neroxml Nokia Multimedia Converter 2.0 Norton AntiVirus Norton AntiVirus (Symantec Corporation) Norton AntiVirus Help Norton AntiVirus Parent MSI Norton AntiVirus SYMLT MSI Norton Protection Center NVIDIA Drivers NVIDIA ForceWare Network Access Manager NVIDIA PhysX v8.09.04 OpenAL OpenOffice.org 2.4 PCI Audio Driver PlayOnline Viewer and Tetra Master PremiumSoft Navicat 8.0 Lite for MySQL Prism Video Converter Project64 1.6 Puzzle Quest Runes of Magic Security Update for CAPICOM (KB931906) Security Update for CAPICOM (KB931906) Segoe UI Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player 11 (KB936782) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB938464) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) Sicherheitsupdate für Windows XP (KB950759) Sicherheitsupdate für Windows XP (KB950760) Sicherheitsupdate für Windows XP (KB950762) Sicherheitsupdate für Windows XP (KB950974) Sicherheitsupdate für Windows XP (KB951066) Sicherheitsupdate für Windows XP (KB951376) Sicherheitsupdate für Windows XP (KB951376-v2) Sicherheitsupdate für Windows XP (KB951698) Sicherheitsupdate für Windows XP (KB951748) Sicherheitsupdate für Windows XP (KB952954) Sicherheitsupdate für Windows XP (KB953838) Sicherheitsupdate für Windows XP (KB953839) Sicherheitsupdate für Windows XP (KB954211) Sicherheitsupdate für Windows XP (KB954459) Sicherheitsupdate für Windows XP (KB954600) Sicherheitsupdate für Windows XP (KB955069) Sicherheitsupdate für Windows XP (KB956390) Sicherheitsupdate für Windows XP (KB956391) Sicherheitsupdate für Windows XP (KB956802) Sicherheitsupdate für Windows XP (KB956803) Sicherheitsupdate für Windows XP (KB956841) Sicherheitsupdate für Windows XP (KB957095) Sicherheitsupdate für Windows XP (KB957097) Sicherheitsupdate für Windows XP (KB958215) Sicherheitsupdate für Windows XP (KB958644) Sicherheitsupdate für Windows XP (KB958687) Sicherheitsupdate für Windows XP (KB960714) Sicherheitsupdate für Windows XP (KB960715) Skype™ 4.0 Source SDK Source SDK Base Source SDK Base - Orange Box SPBBC 32bit SPORE™ SQL Server System CLR Types Steam SUPERAntiSpyware Free Edition SweetIM Toolbar for Internet Explorer 3.3 Symantec System Requirements Lab TeamSpeak 2 RC2 TeamViewer 3 Tibia TrackMania Nations Forever TuneUp Utilities 2009 UltraISO Premium V9.33 Uninstall 1.0.0.1 Update für Windows XP (KB951072-v2) Update für Windows XP (KB951978) Update für Windows XP (KB955839) Update für Windows XP (KB967715) VideoLAN VLC media player 0.8.6f WC3Banlist Windows Imaging Component Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Fotogalerie Windows Live Mail Windows Live Messenger Windows Live Toolbar Windows Live Writer Windows Live-Uploadtool Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Windows Password Cracker 3.04 Demo Windows XP Service Pack 3 WinPcap 4.0.2 WinRAR World of Warcraft XAMPP 1.6.7 Xbox 360 Controller for Windows Xfire (remove only) Xilisoft AVI MPEG Converter XML Paper Specification Shared Components Language Pack 1.0 Zattoo 3.3.1 Beta zbattle.net 1.09 SR-1 beta //edit Anhang 3: || Combofix : Da der Text zu lang wird o.o mehr als 25k zeichen.. hier zum download meiner Combofix file : http://www.file-upload.net/download-.../log1.txt.html Anhang 4: || Malwarebytes : // kommt noch nach // Anhang 5: || Kaspersky Online Scanner : // kommt noch nach // Wow, respect schnelle antwort, ich danke dir =) Geändert von Evil92 (27.02.2009 um 16:23 Uhr) |
27.02.2009, 15:57 | #2 |
| Probleme Mit World of Warcraft und Internet Hi,
__________________in solchen Sachen ist Kapi ganz gut: Kaskpersky OnlineScanner http://www.kaspersky.com/de/virusscanner, Log posten.... chris
__________________ |
27.02.2009, 17:32 | #3 |
| Probleme Mit World of Warcraft und Internet Da die editier funktion nichtmehr da ist...
__________________Anhang: || Kaspersky Online Scanner : Freitag, 27. Februar 2009 17:24:03 Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 27/02/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 1852156 Scan-Einstellungen Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte Archive untersuchen ja Mail-Datenbanken untersuchen ja Untersuchungsobjekt Kritische Objekte C:\WINDOWS C:\DOKUME~1\***~1\LOKALE~1\Temp\ Untersuchungsergebnisse Untersuchte Objekte insgesamt 25382 Viren gefunden 1 Infizierte Objekte gefunden 1 Verdächtige Objekte gefunden 0 Untersuchungszeit 00:49:37 Name des infizierten Objekts Virusname Letzte Aktion C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\TuneUp.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\vaxscsi.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\Perflib_Perfdata_560.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\tmpB2.tmp.0cc6b007d6e85169.tmp Infizierte Objekte: Trojan.Win32.Agent.awhb übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen C:\DOKUME~1\***~1\LOKALE~1\Temp\etilqs_zME1otgH6uNWOkvApghi Das Objekt ist gesperrt übersprungen C:\DOKUME~1\***~1\LOKALE~1\Temp\flaAE4.tmp Das Objekt ist gesperrt übersprungen C:\DOKUME~1\***~1\LOKALE~1\Temp\Perflib_Perfdata_c90.dat Das Objekt ist gesperrt übersprungen C:\DOKUME~1\***~1\LOKALE~1\Temp\~DFAD70.tmp Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. || Malwarebytes kommt noch, danke für die hilfe |
27.02.2009, 18:36 | #4 |
| Probleme Mit World of Warcraft und Internet Anhang: || Malwarebytes (nach 2h+ -.-) : Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1809 Windows 5.1.2600 Service Pack 3 27.02.2009 18:33:27 mbam-log-2009-02-27 (18-33-27).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 305614 Laufzeit: 2 hour(s), 29 minute(s), 12 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) und das letzte =)... Anhang: || Kaspersky - Arbeitsplatz: Freitag, 27. Februar 2009 19:08:41 Betriebssystem: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 27/02/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 1852156 Scan-Einstellungen Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte Archive untersuchen ja Mail-Datenbanken untersuchen ja Untersuchungsobjekt Arbeitsplatz A:\ C:\ D:\ F:\ G:\ Untersuchungsergebnisse Untersuchte Objekte insgesamt 22602 Viren gefunden 0 Infizierte Objekte gefunden 0 Verdächtige Objekte gefunden 0 Untersuchungszeit 01:31:37 Name des infizierten Objekts Virusname Letzte Aktion C:\AppServ\Apache2.2\logs\access.log Das Objekt ist gesperrt übersprungen C:\AppServ\Apache2.2\logs\error.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\settings.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\2009-02-27_Log.ALUSchedulerSvc.LiveUpdate Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBConfig.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBDebug.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBDetect.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBNotify.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBRefr.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetCfg.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetCfg2.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetDev.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetLoc.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetUsr.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBStHash.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBValid.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPPolicy.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPStart.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPStop.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtErEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtMoEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtNvEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtScEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtTxFEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtViEvt.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SubEng\submissions.idx Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Program Statistics\ProgramStatistics.tudb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\cert8.db Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\content-prefs.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\cookies.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\downloads.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\formhistory.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\key3.db Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\parent.lock Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\permissions.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\places.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\places.sqlite-journal Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\q8yll3rn.default\search.sqlite Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-2-27-2009( 15-58-22 ).SDB Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\***\Cookies\index.dat Das Objekt ist gesperrt übersprungen Die Untersuchung wurde vom Benutzer abgebrochen! Dass wars erstmal von mir, falls ich was vergessen habe bitte sagen, sonst noch bitte ich einen Admin // Moderator, meine geposteten logs bitte in das erste zu setzte wegen unübersichtlichkeit =). Ich hoffe habe keine zu großen unanämlichkeiten bereitet, nun hoffe ich an die etwas schlaueren dass sie mir helfen können wo mein Problem nun wirklich liegt. // Übrigens habe ich bemerkt dass wenn ich in ein Spiel reingehe mein Cpu spinn ... 99-100% am kühler liegts nicht ... Ich danke im voraus und warte || hoffe auf baldige Antworten || Lösungen mfg Evil92 Geändert von Evil92 (27.02.2009 um 19:19 Uhr) |
27.02.2009, 23:54 | #5 |
| Probleme Mit World of Warcraft und Internet Ich scanne gerade meinen Pc mit Norton Antivirus 2007, und, omg... ziemlich gute // versteckte viren, unteranderem Trojaner.. die Malwarebytes,combofix und SUPERAntiSpyware nicht entfernen konnte... bisher: 11 gefundene : Bisher gescannt: ca. 782408 files 3 Backdoor Trojaner... Passworter werde ich noch ändern 2 Trojan Horses 4 Hacktools 1 Pwdumb ..... (Pw steht für passwort?) 1 Tracking Cookie Braucht noch ein wenig zeit... wenn dann alles fertig ist entweder funktioniert alles wie früher (hoffen) und ich informiere euch... oder aber es geht immernoch nicht, dann müssen wir weiter schauen. //edit Scan fertig mfg Evil92 Geändert von Evil92 (28.02.2009 um 00:03 Uhr) |
28.02.2009, 00:31 | #6 |
/// Helfer-Team | Probleme Mit World of Warcraft und Internet @ Evil92 An deiner Stelle würde ich nichts löschen lassen sondern wenn er mit dem Scannen fertig ist uns das Log zeigen. Ich halte von Norton rein gar nichts außerdem ist 2007 schon längst vorbei => veraltet damit es Chris4You leichter hat mache mal das: Erstelle bitte zur Kontrolle ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier. (Wenn die Dateien zu lange sind kannst du sie bei file-upload hochladen und die Links hier posten.) Ui du wohnst in meiner Nähe
__________________ --> Probleme Mit World of Warcraft und Internet |
28.02.2009, 08:45 | #7 |
| Probleme Mit World of Warcraft und Internet hi, Kapi hat auch schon was gefunden: C:\WINDOWS\Temp\tmpB2.tmp.0cc6b007d6e85169.tmp Infizierte Objekte: Trojan.Win32.Agent.awhb übersprungen Und falls Norton recht hat (die 2009 soll recht gut sein, die 2007 äh, reden wir nicht drüber), dann bleibt eh nur neu aufsetzen (bie jedermenge Backdoors)... Sehen wir mal was das RSIT-Log bringt... chris Ps.: Bin ab Montag drei Tage unterwegs, daher liebe Säge ) Bitte ggf. übernehmen...
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
28.02.2009, 10:15 | #8 |
| Probleme Mit World of Warcraft und Internet Ok, logfiles sind fertig, Anhang 1 : || File-Upload.net - 222.txt Anhang 2: || File-Upload.net - 1111.txt danke schon für die hilfe, mfg evil (übrigens) Naja, trotzdem 2007 is zwar veraltet, die datenbank wird aber updatet, aber ich wäre bereit ne trial version von 2009 auszuprobieren^^. Und villeicht , muss ich nicht mein pc neu aufsetzten, >_<. |
Themen zu Probleme Mit World of Warcraft und Internet |
add-on, antivirus, bho, combofix, components, cracker, down, firefox, flash player, format, hijack, hijackthis, hijackthis logfile, homepage, internet, internet explorer, kaspersky, launch, logfile, mozilla, mp3, ogg, plug-in, rundll, saver, sekunden, software, studio, symantec, teamspeak, toolbars, tower, tuneup.defrag, visual studio, vlc media player, windows, windows xp, zu lang |